<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FSSH_v12.1</id>
	<title>UTM/AUTH/SSH v12.1 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FSSH_v12.1"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSH_v12.1&amp;action=history"/>
	<updated>2026-04-23T17:13:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSH_v12.1&amp;diff=90205&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/SSH|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| SSH-Einstellungen 		| SSH settings }} {{var	| head 		| SSH Zugang zur UTM einrichten 		| Establishing SSH access to the UTM }} {{var	| neu--Artikelanpassung  		| Artikelanpassung  		| Article adaptation }} {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einleitung--desc 		| Der SSH-Zugang zur UTM kann in drei fest definierten und…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSH_v12.1&amp;diff=90205&amp;oldid=prev"/>
		<updated>2024-02-20T11:58:17Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/SSH|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| SSH-Einstellungen 		| SSH settings }} {{var	| head 		| SSH Zugang zur UTM einrichten 		| Establishing SSH access to the UTM }} {{var	| neu--Artikelanpassung  		| Artikelanpassung  		| Article adaptation }} {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einleitung--desc 		| Der SSH-Zugang zur UTM kann in drei fest definierten und…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/AUTH/SSH|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| SSH-Einstellungen&lt;br /&gt;
		| SSH settings }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| SSH Zugang zur UTM einrichten&lt;br /&gt;
		| Establishing SSH access to the UTM }}&lt;br /&gt;
{{var	| neu--Artikelanpassung &lt;br /&gt;
		| Artikelanpassung &lt;br /&gt;
		| Article adaptation }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Der SSH-Zugang zur UTM kann in drei fest definierten und einer benutzerdefinierten Sicherheitsstufe unter {{Menu| Authentifizierung|SSH-Einstellungen}} gehärtet werden.&lt;br /&gt;
		| SSH access to the UTM can be hardened under {{Menu| Authentication|SSH Settings}} into three fixed security levels and one user-defined security level. }}&lt;br /&gt;
{{var	| Einstellungen&lt;br /&gt;
		| Einstellungen&lt;br /&gt;
		| Settings }}&lt;br /&gt;
{{var	| Sicherheitsmodus&lt;br /&gt;
		| Sicherheitsmodus:&lt;br /&gt;
		| Security level: }}&lt;br /&gt;
{{var	| Sicherheitsstufen--Bild&lt;br /&gt;
		| UTM v12.4 Authentifizierung SSH Einstellungen.png&lt;br /&gt;
		| UTM v12.4 Authentifizierung SSH Einstellungen-en.png }}&lt;br /&gt;
{{var	| Mittel&lt;br /&gt;
		| Mittel&lt;br /&gt;
		| Medium }}&lt;br /&gt;
{{var	| Mittel--desc&lt;br /&gt;
		| Standardeinstellungen der UTM, Root Login ist möglich, wenn ein entsprechender User angelegt wurde.&lt;br /&gt;
		| Default settings of the UTM, root login is possible if a corresponding user has been created. }}&lt;br /&gt;
{{var	| Hoch&lt;br /&gt;
		| Hoch&lt;br /&gt;
		| High }}&lt;br /&gt;
{{var	| Hoch--desc&lt;br /&gt;
		| Längere Host Keys, keine potentiell unsicheren Hash-Algorithmen, kein Root Login, auch wenn ein entsprechender User angelegt wurde.&lt;br /&gt;
		| Longer host keys, no potentially insecure hash algorithms, no root login even if a corresponding user has been created. }}&lt;br /&gt;
{{var	| Sehr hoch&lt;br /&gt;
		| Sehr hoch&lt;br /&gt;
		| Very high }}&lt;br /&gt;
{{var	| Sehr hoch--desc&lt;br /&gt;
		| Extrem eingeschränkte Liste von Hash-Algorithmen, Verschlüsselungen und Schlüsselaustausch-Algorithmen, kein Root Login, auch wenn ein entsprechender User angelegt wurde.&lt;br /&gt;
		| Extremely limited list of hash algorithms, ciphers and key exchange algorithms, no root login even if a corresponding user has been created. }}&lt;br /&gt;
{{var	| Benutzerdefiniert&lt;br /&gt;
		| Benutzerdefiniert&lt;br /&gt;
		| Custom }}&lt;br /&gt;
{{var	| Benutzerdefiniert--desc&lt;br /&gt;
		| Der Benutzer definiert seine Liste von Hash-Algorithmen, Verschlüsselungen und Schlüsselaustausch-Algorithmen, Root Login aktivierbar&lt;br /&gt;
		| The user defines his list of hash algorithms, ciphers and key exchange algorithms, root login activatable }}&lt;br /&gt;
{{var	| nichtauthentifizierte Verbindungen&lt;br /&gt;
		| Erlaubte nicht-authentifizierte Verbindungen:&lt;br /&gt;
		| Allow pending connections:}}&lt;br /&gt;
{{var	| nichtauthentifizierte Verbindungen--desc&lt;br /&gt;
		| Menge an gleichzeitig aufgebauten Verbindungen die noch nicht authentifiziert sind.&lt;br /&gt;
		| The number of simultaneously established connections that have not yet been authenticated. }}&lt;br /&gt;
{{var	| Anteil verworfene nichtauthentifizierten Verbindungen&lt;br /&gt;
		| Anteil der verworfenen nicht-authentifizierten Verbindungen:&lt;br /&gt;
		| Initial drop chance: }}&lt;br /&gt;
{{var	| Anteil verworfene nichtauthentifizierten Verbindungen--desc&lt;br /&gt;
		| Prozentualer Anteil der Verbindungen die über den erlaubten unauthentifizierten verworfen werden.&lt;br /&gt;
		| Percentage of connections that are discarded over the allowed unauthenticated ones. }}&lt;br /&gt;
{{var	| Maximale nichtauthentifizierte Verbindungen&lt;br /&gt;
		| Maximale nicht-authentifizierte Verbindungen:&lt;br /&gt;
		| Maximum pending connections: }}&lt;br /&gt;
{{var	| Maximale nichtauthentifizierte Verbindungen--desc&lt;br /&gt;
		| Menge an gleichzeitigen Verbindungen, ab denen alle unauthentifizierten verworfen werden.&lt;br /&gt;
		| Set of simultaneous connections above which all unauthenticated connections are discarded. }}&lt;br /&gt;
{{var	| Login Zeit&lt;br /&gt;
		| Login Zeit:&lt;br /&gt;
		| Login grace time: }}&lt;br /&gt;
{{var	| Login Zeit--desc&lt;br /&gt;
		| Zeit in Sekunden, die für die Authentifizierung zur Verfügung steht&lt;br /&gt;
		| Time in seconds available for authentication }}&lt;br /&gt;
{{var	| Benutzerdefinierte Einstellungen&lt;br /&gt;
		| Benutzerdefinierte Einstellungen&lt;br /&gt;
		| Custom security settings }}&lt;br /&gt;
{{var	| Benutzerdefinierte Einstellungen--Bild&lt;br /&gt;
		| UTM_v11.8.8_SSH-Einstellungen_Erweitert.png&lt;br /&gt;
		| UTM v12.1 Authentifizierung SSH Einstellungen Erweitert-en.png }}&lt;br /&gt;
{{var	| HMAC-Liste&lt;br /&gt;
		| HMAC-Liste:&lt;br /&gt;
		| HMAC list: }}&lt;br /&gt;
{{var	| HMAC-Liste--desc&lt;br /&gt;
		| Liste der zugelassenen Keyed-Hash Message Authentication Code Hash-Algorithmen.&lt;br /&gt;
		| List of approved Keyed-Hash Message Authentication Code hash algorithms. }}&lt;br /&gt;
{{var	| Cipher-Suite&lt;br /&gt;
		| Cipher-Suite:&lt;br /&gt;
		| Cipher-Suite: }}&lt;br /&gt;
{{var	| Cipher-Suite--desc&lt;br /&gt;
		| Legt fest, welche Verschlüsselungen für SSH zugelassen werden.&lt;br /&gt;
		| Defines which encryptions are permitted for SSH. }}&lt;br /&gt;
{{var	| KEX-Algorithmus&lt;br /&gt;
		| KEX-Algorithmus:&lt;br /&gt;
		| KEX algorithm: }}&lt;br /&gt;
{{var	| KEX-Algorithmus--desc&lt;br /&gt;
		| Nur die hier angegeben Schlüsselaustausch-Algorithmen dürfen verwendet werden.&lt;br /&gt;
		| Only the key exchange algorithms specified here may be used. }}&lt;br /&gt;
{{var	| Root-Zugriff erlauben&lt;br /&gt;
		| Root-Zugriff erlauben&lt;br /&gt;
		| Allow root access }}&lt;br /&gt;
{{var	| Root-Zugriff erlauben--desc&lt;br /&gt;
		| Nur möglich bei {{Button| Mittel |dr}} oder {{Button| Benutzerdefiniert |dr}}&lt;br /&gt;
		| Only possible with {{Button| Medium |dr}} or {{Button| Custom |dr}} }}&lt;br /&gt;
{{var	| Root-Zugriff&lt;br /&gt;
		| Root-Zugriff&lt;br /&gt;
		| Root access }}&lt;br /&gt;
{{var	| Root mit Benutzerauthentifizierung&lt;br /&gt;
		| Root mit Benutzerauthentifizierung&lt;br /&gt;
		| Root with user authentication }}&lt;br /&gt;
{{var	| Root mit Benutzerauthentifizierung--desc&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Hinweis&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;Es besteht kein Root Zugriff über die &amp;#039;&amp;#039;Benutzer&amp;#039;&amp;#039;authentifizierung im Modus &amp;quot;hoch&amp;quot; und &amp;quot;sehr hoch&amp;quot;. Hier ist nur die Authentifizierung per &amp;#039;&amp;#039;Public Key&amp;#039;&amp;#039; möglich.{{a|5}}Wird dennoch ein Root Zugriff mit Benutzerauthentifizierung in den Sicherheitsstufen &amp;quot;Hoch&amp;quot; und &amp;quot;Sehr hoch&amp;quot; gewünscht, können die Listen aus diesen Modi im Modus &amp;quot;Benutzerdefiniert&amp;quot; hineinkopiert und Root aktiviert werden.&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Note&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;There is no root access via &amp;#039;&amp;#039;user&amp;#039;&amp;#039; authentication in the &amp;#039;&amp;#039;high&amp;#039;&amp;#039; and &amp;#039;&amp;#039;very high&amp;#039;&amp;#039; mode. Here, only authentication via &amp;#039;&amp;#039;Public Key&amp;#039;&amp;#039; is possible.{{a|5}}If, nevertheless, root access with user authentication in the security levels &amp;#039;&amp;#039;high&amp;#039;&amp;#039; and &amp;#039;&amp;#039;very high&amp;#039;&amp;#039; is desired, the lists from these modes can be copied into the &amp;#039;&amp;#039;User Defined&amp;#039;&amp;#039; mode and root activated. }}&lt;br /&gt;
{{var	| Root Zugriff per Public-Key&lt;br /&gt;
		| Root Zugriff per Public-Key&lt;br /&gt;
		| Root access via public key }}&lt;br /&gt;
{{var	| Root Zugriff per Public-Key--desc&lt;br /&gt;
		| Um per ssh-public-key eine Authentifizierung ohne Passwort über eine SSH-Konsole durchzuführen sind folgende Schritte notwendig:&lt;br /&gt;
		| The following steps are necessary to carry out authentication without a password via an SSH console using ssh-public-key: }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step }}&lt;br /&gt;
{{var	| SSH-RSA Schlüsselpaar erstellen&lt;br /&gt;
		| Erstellen eines SSH-RSA Schlüsselpaares&lt;br /&gt;
		| Creating an SSH-RSA Key Pair }}&lt;br /&gt;
{{var	| SSH-RSA Schlüsselpaar erstellen--win&lt;br /&gt;
		| Dieses kann auf einem Windowssystem mit einem Zusatzprogramm wie z.B. &amp;quot;puttygen&amp;quot; generiert werden. &lt;br /&gt;
		| This can be generated on a Windows system with an additional programme such as &amp;quot;puttygen&amp;quot;. }}&lt;br /&gt;
{{var	| SSH-RSA Schlüsselpaar erstellen--linux&lt;br /&gt;
		| Auf einem Linux/Unix System steht das Tool &amp;quot;ssh-keygen&amp;quot; zur Verfügung, welches mit der Option {{code| ssh-keygen -t rsa }} ausgeführt wird.&lt;br /&gt;
		| On a Linux/Unix system, the tool &amp;quot;ssh-keygen&amp;quot; is available, which is executed with the option {{code| ssh-keygen -t rsa }}. }}&lt;br /&gt;
{{var	| PuTTY Key Generator--Bild&lt;br /&gt;
		| Putty_KG_NewKey.png&lt;br /&gt;
		| Putty_KG_NewKey.png }}&lt;br /&gt;
{{var	| PuTTY Key Generator--cap&lt;br /&gt;
		| Schlüsselpaar Generieren&lt;br /&gt;
		| Generate Key Pair }}&lt;br /&gt;
{{var	| Speicherort Schlüssel&lt;br /&gt;
		| Speicherort des Schlüssels&lt;br /&gt;
		| Location of the key }}&lt;br /&gt;
{{var	| Speicherort Schlüssel--Win&lt;br /&gt;
		| Der öffentliche Teil des Schlüssels kann nach der Erstellung mit &amp;quot;puttygen&amp;quot; mit {{Button| Save public key}} und {{Button| Save private key }} gespeichert werden, standardmäßig im Dokumenten-Verzeichnis des Windows-Benutzers.&lt;br /&gt;
		| The public part of the key can be saved after creation with &amp;quot;puttygen&amp;quot; with {{Button| Save public key}} and {{Button| Save private key }}, by default in the document directory of the Windows user. }}&lt;br /&gt;
{{var	| Speicherort Schlüssel--Linux&lt;br /&gt;
		| Bei Linux/Unix befinden sich dieser im Benutzerverzeichnis unter /home/benutzer/.ssh/&lt;br /&gt;
		| For Linux/Unix, these are located in the user directory under /home/user/.ssh/ }}&lt;br /&gt;
{{var	| Format public key&lt;br /&gt;
		| Format public key&lt;br /&gt;
		| Format public key }}&lt;br /&gt;
{{var	| 1=Format public key--Win&lt;br /&gt;
		| 2=Die PuTTYgen-Datei muss diesbezüglich noch angepasst werden:&lt;br /&gt;
Der public-key muss das folgende Format haben: &lt;br /&gt;
 ssh-rsa &amp;lt;public-key&amp;gt;&lt;br /&gt;
Da sich zwischen &amp;quot;ssh-rsa&amp;quot; und dem Key ein Leerzeichen befindet, muss der gesamte Inhalt in Anführungszeichen gesetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Weiterhin muss darauf geachtet werden, dass die Zeilenumbrüche des Public-Key entfernt werden.&lt;br /&gt;
&lt;br /&gt;
Außerdem sollte auch der optionale Eintrag des Benutzers in Form &amp;quot;Benutzer@Rechner&amp;quot; angefügt werden. Dieses sieht dann insgesamt folgendermassen aus: &lt;br /&gt;
 &amp;quot;ssh-rsa AAAAB3NzaC1....93stGrJPeQ= a.admin@ttt-point.de&amp;quot;&lt;br /&gt;
&lt;br /&gt;
		| 3=The PuTTYgen file must still be adapted in this regard:&lt;br /&gt;
The public-key must have the following format: &lt;br /&gt;
 ssh-rsa &amp;lt;public-key&amp;gt;.&lt;br /&gt;
Since there is a space between &amp;quot;ssh-rsa&amp;quot; and the key, the entire content must be enclosed in inverted commas.&lt;br /&gt;
Furthermore, care must be taken that the line breaks of the public key are removed.&lt;br /&gt;
&lt;br /&gt;
In addition, the optional entry of the user should also be added in the form &amp;quot;User@Computer&amp;quot;. It should look like this: &lt;br /&gt;
 &amp;quot;ssh-rsa AAAAB3NzaC1....93stGrJPeQ= a.admin@ttt-point.de&amp;quot;&lt;br /&gt;
  }}&lt;br /&gt;
{{var	| Format public key--Linux&lt;br /&gt;
		| In der Linuxdatei &amp;quot;id_rsa.pub&amp;quot; ist dieses schon so eingerichtet.&lt;br /&gt;
		| This is already set up in the Linux file &amp;quot;id_rsa.pub&amp;quot;. }}&lt;br /&gt;
{{var	| öffentlichen Schlüssel übertragen&lt;br /&gt;
		| Den öffentlichen Schlüssel auf die UTM übertragen&lt;br /&gt;
		| Transfer the public key to the UTM }}&lt;br /&gt;
{{var	| 1=öffentlichen Schlüssel übertragen--Win--Linux&lt;br /&gt;
		| 2=Nun wird dieser Schlüssel kopiert und über eine SSH-Konsole mit dem folgenden CLI-Kommando hinzugefügt:&lt;br /&gt;
 system ssh pubkey new key &amp;quot;ssh-rsa AAAAB3NzaC1....93stGrJPeQ= &amp;lt;br&amp;gt;a.admin@ttt-point.de&amp;quot;&lt;br /&gt;
		| 3=Now this key is copied and added via an SSH console with the following CLI command:&lt;br /&gt;
 system ssh pubkey new key &amp;quot;ssh-rsa AAAAB3NzaC1....93stGrJPeQ= &amp;lt;br&amp;gt;a.admin@ttt-point.de&amp;quot; }}&lt;br /&gt;
{{var	| RSA-Schlüssel aktivieren&lt;br /&gt;
		| RSA-Schlüssel auf der UTM aktivieren&lt;br /&gt;
		| Activate RSA key on the UTM }}&lt;br /&gt;
{{var	| RSA-Schlüssel aktivieren--desc&lt;br /&gt;
		| Um den RSA-Schlüssel zu nutzen, wird dieser mit dem folgenden CLI-Kommando aktiviert:&amp;lt;br&amp;gt;&lt;br /&gt;
{{code| system ssh pubkey enable id 1 }}&lt;br /&gt;
Die ID dieses Keys kann über das Kommando {{code| system ssh pubkey get }} abgefragt werden.&lt;br /&gt;
		| To use the RSA key, it is enabled with the following CLI command:&amp;lt;br&amp;gt;.&lt;br /&gt;
{{code| system ssh pubkey enable id 1 }}&lt;br /&gt;
The ID of this key can be queried with the command {{code| system ssh pubkey get }}. }}&lt;br /&gt;
{{var	| Public-Key aktivieren&lt;br /&gt;
		| Authentifizierung per Public-Key aktivieren&lt;br /&gt;
		| Activate authentication via public key }}&lt;br /&gt;
{{var	| Public-Key aktivieren--desc&lt;br /&gt;
		| Um sich über eine SSH-Konsole per Public-Key Authentifizieren zu können, muss dieses aktiviert werden. Das entsprechende CLI-Kommando auf der UTM lautet: {{code|extc global set variable &amp;quot;GLOB_SSH_PUBKEY_AUTH&amp;quot; value 1}}&amp;lt;br&amp;gt;&lt;br /&gt;
Abschließend erfolgt noch eine Aktualisierung des UTM-Systems mit dem CLI-Kommando {{code| system update system}}&lt;br /&gt;
		| To be able to authenticate via an SSH console using a public key, this must be activated. The corresponding CLI command on the UTM is: {{code|extc global set variable &amp;quot;GLOB_SSH_PUBKEY_AUTH&amp;quot; value 1}}&amp;lt;br&amp;gt;.&lt;br /&gt;
	Finally, the UTM system is updated with the CLI command {{code| system update system}}. }}&lt;br /&gt;
{{var	| Privaten Schlüssel einbinden&lt;br /&gt;
		| Privaten Schlüssel einbinden&lt;br /&gt;
		| Integrate private key }}&lt;br /&gt;
{{var	| Privaten Schlüssel einbinden--Win&lt;br /&gt;
		| Unter PuTTY muss nun noch die Datei mit dem Privaten Schlüssel im Menü &amp;#039;&amp;#039;Category&amp;#039;&amp;#039; → &amp;#039;&amp;#039;Connection&amp;#039;&amp;#039; → &amp;#039;&amp;#039;SSH&amp;#039;&amp;#039; → &amp;#039;&amp;#039;Auth&amp;#039;&amp;#039; hinzugefügt werden und im Feld Host Name wird der Benutzer mit übergeben im Format root@&amp;lt;IP-Adresse&amp;gt;.&lt;br /&gt;
		| Under PuTTY, the file with the private key must now be added in the menu &amp;#039;&amp;#039;Category&amp;#039;&amp;#039; → &amp;#039;&amp;#039;Connection&amp;#039;&amp;#039; → &amp;#039;&amp;#039;SSH&amp;#039;&amp;#039; → &amp;#039;&amp;#039;Auth&amp;#039;&amp;#039; and in the field Host Name, the user is transferred in the format root@&amp;lt;IP address&amp;gt;. }}&lt;br /&gt;
{{var	| Privaten Schlüssel einbinden--PuTTY-Hinweis&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Achtung!&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt; Mit PuTTY kann im Modus &amp;quot;hoch&amp;quot; und &amp;quot;sehr hoch&amp;quot; keine SSH Sitzung geöffnet werden. Die dort geforderten Key-Exchange Algorithmen werden von PuTTY nicht unterstützt.&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Attention!&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt; No SSH session can be opened with PuTTY in &amp;quot;high&amp;quot; and &amp;quot;very high&amp;quot; mode. The key exchange algorithms required there are not supported by PuTTY. }}&lt;br /&gt;
{{var	| Privaten Schlüssel einbinden--Linux&lt;br /&gt;
		| Mit dem SSH-Client unter Linux genügt das Kommando {{code| ssh root@&amp;lt;IP-Adresse&amp;gt;}} da hier der Key an einer definierten Stelle im System abgelegt ist.&lt;br /&gt;
		| With the SSH client under Linux, the command {{code| ssh root@&amp;lt;IP address&amp;gt;}} is sufficient, as the key is stored at a defined location in the system. }}&lt;br /&gt;
{{var	| Privaten Schlüssel hinzufügen--PuTTY--Bild&lt;br /&gt;
		| Putty_Keyfile.png&lt;br /&gt;
		| Putty_Keyfile.png }}&lt;br /&gt;
{{var	| Privaten Schlüssel hinzufügen--PuTTY--cap&lt;br /&gt;
		| Privaten Schlüssel zu einem PuTTY Profil hinzufügen&lt;br /&gt;
		| Adding a Private Key to a PuTTY Profile }}&lt;br /&gt;
{{var	| PuTTY Configurations Profil--Bild&lt;br /&gt;
		| Putty_root_login.png&lt;br /&gt;
		| Putty_root_login.png }}&lt;br /&gt;
{{var	| PuTTY Configurations Profil--cap&lt;br /&gt;
		| Putty Profil&lt;br /&gt;
		| Putty profile }}&lt;br /&gt;
{{var	| CLI--Webinterface--Einstellungen&lt;br /&gt;
		| Die Einstellungen, die im Webinterface vorgenommen werden sind auf dem CLI über die nachfolgenden Befehle sichtbar.&lt;br /&gt;
		| The settings made in the web interface are visible on the CLI via the following commands. }}&lt;br /&gt;
{{var	| CLI--Webinterface--Ergebnis&lt;br /&gt;
		| Das Ergebnis sollte ähnlich wie folgt aussehen:&lt;br /&gt;
		| The result should look similar to the following: }}&lt;br /&gt;
{{var	| Secmode--desc&lt;br /&gt;
		| Die Variable &amp;#039;&amp;#039;SECMODE&amp;#039;&amp;#039; zeigt an, welche SSH Konfiguration gegenwärtig aktiv ist.&lt;br /&gt;
		| The variable &amp;#039;&amp;#039;SECMODE&amp;#039;&amp;#039; indicates which SSH configuration is currently active. }}&lt;br /&gt;
{{var	| Konfiguration--Variable&lt;br /&gt;
		| Es gibt vier Konfigurationen, die dieser Variablen zugeordnet werden können:&lt;br /&gt;
		| There are four configurations that can be assigned to this variable: }}&lt;br /&gt;
{{var	| Bedeutung&lt;br /&gt;
		| Bedeutung&lt;br /&gt;
		| Meaning }}&lt;br /&gt;
{{var	| Konfiguration--Variable--desc&lt;br /&gt;
		| Wird die Variable im CLI einer anderen Konfiguration zugeordnet, dann muss diese Anweisung durch den Neustart der Anwendung SSHD aktiviert werden.&lt;br /&gt;
		| If the variable is assigned to a different configuration in the CLI, then this instruction must be activated by restarting the SSHD application. }}&lt;br /&gt;
{{var	| Hinweis--Sicherheitsvorkehrungen bei Konfigurationstests&lt;br /&gt;
		| Hinweis: Sicherheitsvorkehrungen bei Konfigurationstests&lt;br /&gt;
		| Note: Safety precautions during configuration tests }}&lt;br /&gt;
{{var	| Hinweis--Sicherheitsvorkehrungen bei Konfigurationstests--desc&lt;br /&gt;
		| Wird geplant, über das Webinterface oder das CLI, neue Verschlüsselungen oder die SSH Einstellungen zu manipulieren, sollte &amp;#039;&amp;#039;&amp;#039;vor&amp;#039;&amp;#039;&amp;#039; der Umstellung eine SSH-Verbindung zur UTM bestehen. Bestehende SSH-Verbindungen werden nicht durch die Umstellung der Verschlüsselung oder der SSH Einstellungen unterbrochen.&lt;br /&gt;
		| If it is planned to manipulate new encryptions or the SSH settings via the web interface or the CLI, an SSH connection to the UTM should be established &amp;#039;&amp;#039;&amp;#039;before&amp;#039;&amp;#039;&amp;#039; the changeover. Existing SSH connections are not interrupted by changing the encryption or SSH settings. }}&lt;br /&gt;
{{var	| neu--Anpassung PuTTY&lt;br /&gt;
		| Anpassung des [[#PuTTY|SSH-Schlüsselpaares in PuTTY]]&lt;br /&gt;
		| Adaptation of the [[#PuTTY|SSH key pair in PuTTY]] }}&lt;br /&gt;
{{var	| Anpassung PuTTY Key&lt;br /&gt;
		| Bei neueren Versionen des &amp;#039;&amp;#039;PuTTY Key Generators&amp;#039;&amp;#039; kann es erforderlich sein, die Datei-Version des privaten Schlüssels anzupassen, da PuTTY sonst den selbst erstellten Schlüssel nicht verwenden kann.&amp;lt;br&amp;gt;Menü &amp;#039;&amp;#039;Key&amp;#039;&amp;#039; Untermenü: &amp;#039;&amp;#039;Parameters for saving key files&amp;#039;&amp;#039;. Dort die &amp;#039;&amp;#039;PPK file version&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;2&amp;#039;&amp;#039;&amp;#039; auswählen und speichern.&lt;br /&gt;
		| With newer versions of the &amp;#039;&amp;#039;PuTTY key generator&amp;#039;&amp;#039;, it may be necessary to adjust the file version of the private key, otherwise PuTTY cannot use the self-created key.&amp;lt;br&amp;gt;Menu &amp;#039;&amp;#039;Key&amp;#039;&amp;#039; Submenu: &amp;#039;&amp;#039;Parameters for saving key files&amp;#039;&amp;#039;. There, select the &amp;#039;&amp;#039;PPK file version&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;2&amp;#039;&amp;#039;&amp;#039; and save. }}&lt;br /&gt;
{{var	| Abb&lt;br /&gt;
		| Abb.&lt;br /&gt;
		| Fig. }}&lt;br /&gt;
{{var	| Schritt-für-Schritt-Anleitung anzeigen&lt;br /&gt;
		| Schritt-für-Schritt-Anleitung anzeigen&lt;br /&gt;
		| Show Step-by-Step-Guide }}&lt;br /&gt;
{{var	| Neuere Version PuTTY Key Generator Schritt 1--desc&lt;br /&gt;
		| Schritt 1: Untermenü &amp;quot;Parameters for key saving files&amp;quot; auswählen&lt;br /&gt;
		| Step 1_ Choose &amp;quot;Parameters for key saving files&amp;quot; }}&lt;br /&gt;
{{var	| Neuere Version PuTTY Key Generator Schritt 2--desc&lt;br /&gt;
		| Schritt 2: &amp;quot;PKK file version&amp;quot; muss auf den Wert &amp;quot;2&amp;quot; gesetzt werden&lt;br /&gt;
		| Step 2: &amp;quot;PKK file version&amp;quot; has to be set to the value &amp;quot;2&amp;quot; }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2|class=col-md-9}}&lt;br /&gt;
{{Header|09.2022 &amp;lt;small&amp;gt;(v12.1)&amp;lt;/small&amp;gt;|&lt;br /&gt;
* {{#var:neu--Anpassung PuTTY}}&lt;br /&gt;
|[[UTM/AUTH/SSH_v11.7 | &amp;#039;&amp;#039;&amp;#039;11.7&amp;#039;&amp;#039;&amp;#039;]]&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt; &amp;lt;br clear=all&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5&amp;quot;&lt;br /&gt;
|- &lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | {{h3| {{#var:Einstellungen}} | &amp;lt;small&amp;gt;{{Kasten| {{#var:Einstellungen}} }}&amp;lt;/small&amp;gt; }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;bild width-m&amp;quot; rowspan=&amp;quot;4&amp;quot; | {{Bild| {{#var:Sicherheitsstufen--Bild}} }}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | {{b| {{#var:Sicherheitsmodus}} }} ||{{Button| {{#var:Mittel}} |dr}} || {{#var:Mittel--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{Button| {{#var:Hoch}} |dr}} || {{#var:Hoch--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button| {{#var:Sehr hoch}} |dr}} || {{#var:Sehr hoch--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;min-width: 160px;&amp;quot; | {{Button| {{#var:Benutzerdefiniert}} |dr}} || {{#var:Benutzerdefiniert--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:nichtauthentifizierte Verbindungen}} }} || {{ic| 10 |c|w=80px}} || {{#var:nichtauthentifizierte Verbindungen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Anteil verworfene nichtauthentifizierten Verbindungen}} }} || {{ic| 30 |c|w=80px}} || {{#var:Anteil verworfene nichtauthentifizierten Verbindungen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Maximale nichtauthentifizierte Verbindungen}} }} || {{ic| 100 |c|w=80px}} || {{#var:Maximale nichtauthentifizierte Verbindungen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Login Zeit}} }} || {{ic| 120 |c|w=80px}} || {{#var:Login Zeit--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; |&amp;lt;br&amp;gt;&lt;br /&gt;
{{h3| {{#var:Benutzerdefinierte Einstellungen}} | &amp;lt;small&amp;gt;{{Kasten| {{#var:Benutzerdefinierte Einstellungen}} }}&amp;lt;/small&amp;gt; }}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | {{b| {{#var:HMAC-Liste}} }} || {{Button| {{#var:Mittel}} |dr}} &amp;lt;br&amp;gt;{{code| hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,hmac-sha1,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1-96,hmac-md5-96 }} || rowspan=&amp;quot;3&amp;quot; | {{#var:HMAC-Liste--desc}} || class=&amp;quot;bild width-m&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var:Benutzerdefinierte Einstellungen--Bild}} }}&lt;br /&gt;
|- &lt;br /&gt;
| {{Button| {{#var:Hoch}} |dr}} &amp;lt;br&amp;gt;{{code| hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-512,hmac-sha2-256,umac-128@openssh.com }}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button| {{#var:Sehr hoch}} |dr}} &amp;lt;br&amp;gt;{{code| hmac-sha2-256-etm@openssh.com }}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | {{b| {{#var:Cipher-Suite}} }} || {{Button| {{#var:Mittel}} |dr}} &amp;lt;br&amp;gt;{{code| aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se}} || rowspan=&amp;quot;3&amp;quot; | {{#var:Cipher-Suite--desc}}&lt;br /&gt;
|- &lt;br /&gt;
| {{Button| {{#var:Hoch}} |dr}} &amp;lt;br&amp;gt;{{code| chacha20-poly1305@openssh.com,aes256-gcm@openssh.com,aes128-gcm@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr }}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button| {{#var:Sehr hoch}} |dr}} &amp;lt;br&amp;gt;{{code| chacha20-poly1305@openssh.com }}&lt;br /&gt;
|-&lt;br /&gt;
|  rowspan=&amp;quot;3&amp;quot; | {{b| {{#var:KEX-Algorithmus}} }} || {{Button| {{#var:Mittel}} |dr}} &amp;lt;br&amp;gt;{{code| ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 }} ||  rowspan=&amp;quot;3&amp;quot; | {{#var:KEX-Algorithmus}}&lt;br /&gt;
|- &lt;br /&gt;
| {{Button| {{#var:Hoch}} |dr}} &amp;lt;br&amp;gt;{{code| curve25519-sha256@libssh.org,diffie-hellman-group-exchange-sha256 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button| {{#var:Sehr hoch}} |dr}} &amp;lt;br&amp;gt;{{code| curve25519-sha256@libssh.org }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Root-Zugriff erlauben}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Root-Zugriff erlauben--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Root-Zugriff}} ===&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Root mit Benutzerauthentifizierung}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Hinweis-neu| !! § {{#var:Root mit Benutzerauthentifizierung--desc }} }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Root Zugriff per Public-Key}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Root Zugriff per Public-Key--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Schritt}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;bild&amp;quot;  rowspan=&amp;quot;7&amp;quot; | {{Bild| {{#var:PuTTY Key Generator--Bild}}|{{#var:PuTTY Key Generator--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{#var:SSH-RSA Schlüsselpaar erstellen}} || &amp;lt;i class=&amp;quot;fab fa-windows&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:SSH-RSA Schlüsselpaar erstellen--win}} &amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot; id=PuTTY&amp;gt;{{#var:Anpassung PuTTY Key}}&amp;lt;/li&amp;gt;&lt;br /&gt;
{{Einblenden|{{#var:Schritt-für-Schritt-Anleitung anzeigen}}|{{#var:hide}}|bigdezent}}&lt;br /&gt;
{{Gallery3 | PuTTY Key Generatir - Key - Parameters for saving key files.png | {{#var:Neuere Version PuTTY Key Generator Schritt 1--desc}} | Abb1={{#var:Abb}} 1&lt;br /&gt;
	       | PuTTYgen - Private Key File Parameteres.png | {{#var:Neuere Version PuTTY Key Generator Schritt 2--desc}} | Abb2={{#var:Abb}} 2&lt;br /&gt;
           | i=2}}&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;i class=&amp;quot;fab fa-linux&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:SSH-RSA Schlüsselpaar erstellen--linux}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{#var:Speicherort Schlüssel}} || &amp;lt;i class=&amp;quot;fab fa-windows&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:Speicherort Schlüssel--Win}}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;i class=&amp;quot;fab fa-linux&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:Speicherort Schlüssel--Linux}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{#var:Format public key}} || &amp;lt;i class=&amp;quot;fab fa-windows&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:Format public key--Win}}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;i class=&amp;quot;fab fa-linux&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:Format public key--Linux}}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:öffentlichen Schlüssel übertragen}} || &amp;lt;i class=&amp;quot;fab fa-linux&amp;quot;&amp;gt;&amp;lt;/i&amp;gt;&amp;lt;i class=&amp;quot;fab fa-windows&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:öffentlichen Schlüssel übertragen--Win--Linux}}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:RSA-Schlüssel aktivieren}} || {{#var:RSA-Schlüssel aktivieren--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:Public-Key aktivieren}} || {{#var:Public-Key aktivieren--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | {{#var:Privaten Schlüssel einbinden}} || &amp;lt;i class=&amp;quot;fab fa-windows&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:Privaten Schlüssel einbinden--Win}} || class=&amp;quot;bild&amp;quot; rowspan=&amp;quot;4&amp;quot; | {{Bild| {{#var:Privaten Schlüssel hinzufügen--PuTTY--Bild}} | {{#var:Privaten Schlüssel hinzufügen--PuTTY--cap}} }}&amp;lt;br&amp;gt;{{Bild| {{#var:PuTTY Configurations Profil--Bild}} | {{#var:PuTTY Configurations Profil--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{Hinweis-neu| ! § {{#var:Privaten Schlüssel einbinden--PuTTY-Hinweis}} }}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;i class=&amp;quot;fab fa-linux&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; {{#var:Privaten Schlüssel einbinden--Linux}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== CLI ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:CLI--Webinterface--Einstellungen}}&lt;br /&gt;
&lt;br /&gt;
 extc value get application &amp;quot;sshd&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:CLI--Webinterface--Ergebnis}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 application|variable                |value&lt;br /&gt;
 -----------+------------------------+-----&lt;br /&gt;
 sshd       |CIPHER_LIST             |&lt;br /&gt;
            |CIPHER_LIST_H           |chacha20-poly1305@openssh.com,aes256-gcm@openssh.com,aes128-gcm@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr&lt;br /&gt;
            |CIPHER_LIST_M           |aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-gcm@openssh.com,aes256-gcm@openssh.com,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se&lt;br /&gt;
            |CIPHER_LIST_P           |chacha20-poly1305@openssh.com&lt;br /&gt;
            |HMAC_LIST               |&lt;br /&gt;
            |HMAC_LIST_H             |hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-ripemd160-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-512,hmac-sha2-256,hmac-ripemd160,umac-128@openssh.com&lt;br /&gt;
            |HMAC_LIST_M             |hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-ripemd160-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,hmac-sha1,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96&lt;br /&gt;
            |HMAC_LIST_P             |hmac-sha2-256-etm@openssh.com&lt;br /&gt;
            |KEX_LIST                |&lt;br /&gt;
            |KEX_LIST_H              |curve25519-sha256@libssh.org,diffie-hellman-group-exchange-sha256&lt;br /&gt;
            |KEX_LIST_M              |ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1&lt;br /&gt;
            |KEX_LIST_P              |curve25519-sha256@libssh.org&lt;br /&gt;
            |LOGIN_GRACE_TIME        |10&lt;br /&gt;
            |PERMIT_ROOT_LOGIN       |no&lt;br /&gt;
            |PERMIT_ROOT_LOGIN_H     |no&lt;br /&gt;
            |PERMIT_ROOT_LOGIN_M     |yes&lt;br /&gt;
            |PERMIT_ROOT_LOGIN_P     |no&lt;br /&gt;
            |RATE_ALLOW_PENDING_CONNS|10&lt;br /&gt;
            |RATE_MAX_PENDING_CONNS  |100&lt;br /&gt;
            |RATE_START_DROP_CHANCE  |30&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:red;&amp;quot;&amp;gt;           |SECMODE                 |2 &amp;lt;/span&amp;gt;&lt;br /&gt;
            |USE_HOSTKEY_DSA         |0&lt;br /&gt;
            |USE_HOSTKEY_EC25519     |1&lt;br /&gt;
            |USE_HOSTKEY_ECDSA       |1&lt;br /&gt;
            |USE_HOSTKEY_RSA         |1&lt;br /&gt;
            |USE_OTP                 |0&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Secmode--desc}}&lt;br /&gt;
&lt;br /&gt;
{{#var:Konfiguration--Variable}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable pd5 Einrücken&amp;quot; style=&amp;quot;width:15em&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! value !! {{#var:Bedeutung}}&lt;br /&gt;
|-&lt;br /&gt;
|style=&amp;quot;width:2em&amp;quot; | 0 || style=&amp;quot;width:13em&amp;quot;| {{#var:Sehr hoch}}&lt;br /&gt;
|-&lt;br /&gt;
| 1 || {{#var:Hoch}}&lt;br /&gt;
|-&lt;br /&gt;
| 2 || {{#var:Mittel}}&lt;br /&gt;
|-&lt;br /&gt;
| 3 || {{#var:Benutzerdefiniert}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Konfiguration--Variable--desc}}&lt;br /&gt;
&lt;br /&gt;
 extc value set application &amp;quot;sshd&amp;quot; variable SECMODE value 1&lt;br /&gt;
 appmgmt restart application &amp;quot;sshd&amp;quot;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Hinweis--Sicherheitsvorkehrungen bei Konfigurationstests}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Hinweis-neu| !! § {{#var:Hinweis--Sicherheitsvorkehrungen bei Konfigurationstests--desc}} }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>